بازبینی کد امنیتی

بررسی دستی و ابزارمحور کد برای آسیب‌پذیری‌های منطقی و تزریقی.

نمای کلی

بازبینی کد روی مسیرهای احراز هویت، مجوزدهی، رمزنگاری، پرداخت و پردازش داده حساس متمرکز می‌شود؛ جایی که باگ منطقی بیشترین زیان را دارد.

ترکیب SAST و بازبینی دستی باعث می‌شود هم الگوهای شناخته‌شده و هم مسائل خاص کسب‌وکار پیدا شوند.

مخاطب

تیم‌های محصول و توسعه نرم‌افزار.

خروجی‌ها

  • یافته‌های کد
  • نمونه اصلاح
  • راهنمای secure coding

فرآیند

  1. 01آماده‌سازی مخزن
  2. 02تحلیل ایستا
  3. 03بازبینی دستی
  4. 04گزارش

نتایج مورد انتظار

  • کاهش باگ‌های امنیتی قبل از انتشار
  • ارتقای دانش secure coding تیم
  • الگوی اصلاح قابل استفاده مجدد

درخواست تست نفوذ

بررسی دستی و ابزارمحور کد برای آسیب‌پذیری‌های منطقی و تزریقی.